クラウドでここまでデキる -2018...pr23 クラウドでここまでデキる-2018 秋-~...

87
PR23 クラウドでここまでデキる -2018 - ~( ほぼ ) まるごと Windows Autopilot 東條 敏夫 日本マイクロソフト株式会社 クラウド&ソリューション事業本部 モダンワークプレイス統括本部 モダンデスクトップ技術営業部 テクノロジーソリューションプロフェッショナル

Upload: others

Post on 21-Sep-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

PR23

クラウドでここまでデキる -2018 秋-~ (ほぼ) まるごとWindows Autopilot

東條敏夫

日本マイクロソフト株式会社

クラウド&ソリューション事業本部 モダンワークプレイス統括本部

モダンデスクトップ技術営業部

テクノロジーソリューションプロフェッショナル

Page 2: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows Autopilot の基本をおさえる

Windows Autopilot の新機能を知る

Windows Autopilot を導入したくなる

Page 3: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows♥Cloud

Page 4: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 5: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

従来型

設定 アプリ

ドライバー

ポリシー

¥

Page 6: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

モダン

ユーザー自身

Page 7: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Demo:“ユーザー ドリブン” な展開

Page 8: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows Autopilotベーシック

Page 9: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

3 つのステップ

デバイス登録

プロファイル割り当て

ユーザーに発送

Page 10: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

IntuneWindows

Autopilot

従業員が開梱し

セルフ展開IT 管理者

Autopilot

プロファイル

割り当て

プロファイル同期

デバイス同期

ハードウェア

ベンダー

ハードウェア ID

直接発送

セルフサービスで

デバイス展開

Page 11: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows 10 のシステム要件 Azure Active Directory

https://docs.microsoft.com/ja-jp/windows/deployment/windows-autopilot/windows-autopilot-requirements-licensing

Page 12: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

デバイス登録

プロファイル割り当て

ユーザーに発送

Page 13: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

デバイス登録

プロファイル割り当て

ユーザーに発送

Page 14: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

お客様自身による登録は基本的に不要

OEM、流通会社、リセラーによるプロセスの簡略化

デバイスの出荷時に、顧客の Azure テナントに新規デバイスを自動登録

デバイス グループの作成が簡単にできるように、

顧客の注文にデバイスを関連づけ

顧客が指定したラベルによってデバイスをタグ付け

構成準備が整っているイメージをプリインストールして提供※

※ OEM が対象。詳細は各ベンダーにお問い合わせください。

Page 15: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

https://aka.ms/WindowsAutopilot

Page 16: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

デバイス登録

プロファイル割り当て

ユーザーに発送

Page 17: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

デバイス構成に関する重要な詳細項目の設定

プロパティ

配置モード、Azure AD への参加の種類、

すべての対象デバイスを Autopilot に変換

Out-of-box experience (OOBE)

ソフトウェア ライセンス条項 (EULA)、プライバシー設定、

ユーザー アカウントの種類、アカウントの変更オプションを非表示にする、等

Page 18: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Azure AD グループを利用して割り当てを自動化

Azure AD グループにプロファイルを割り当て

Autopilot プロファイルに 1 つまたは複数の Azure AD を割り当て

割り当てられたグループの全てのデバイスにプロファイルが割り当てられる

動的メンバーシップ ルールによるグループ作成

全ての Autopilot デバイス、注文 ID や発注 ID によるグループ、等https://docs.microsoft.com/ja-jp/azure/active-directory/users-groups-roles/groups-

dynamic-membership

Page 19: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 20: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

デバイス登録

プロファイル割り当て

ユーザーに発送

Page 21: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

デバイスを箱から取り出し、電源を入れる

ユーザーによるセルフ サービスの Windows 展開

キーボードと言語の設定以外は、ユーザー名とパスワードを入力するだけ

普段通りの操作で業務利用デバイスの展開が完了✓ Win32 アプリ、業務アプリ、Office 365 ProPlus 等のインストール

✓ MDM によるポリシー設定、Windows Defender によるセキュリティ設定

✓ スタートやタスク バーのカスタマイズ、Windows エディション アップグレード

✓ その他のさまざまな設定

Page 22: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

ポリシー、アプリ、設定の展開状態をユーザーに通知

システム要件

Page 23: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 24: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Video:ユーザー エクスペリエンス

Page 25: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows Autopilotシナリオ #01

Page 26: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

構成を変換

Page 27: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

構成を変換

Windows Autopilot で構成を完了させたい

Page 28: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 29: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 30: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

これまで 新機能

Page 31: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

システム要件 パッケージ作成

Page 32: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Demo:Win32 アプリ展開

Page 33: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 34: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 35: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 36: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 37: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 38: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 39: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

ADMXInstall を利用し、GPO ベースの設定を追加

ADMXInstall (Policy CSP)

GPO ベースの設定を MDM より追加設定

Page 40: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

ポリシー テンプレートの場所

ADMXInstall の OMA-URIOneDriveNGSC

<?xml version="1.0" encoding="utf-8"?>

: : :

<policyNamespaces>

<target prefix="OneDriveNGSC"

namespace="Microsoft.Policies.OneDriveNGSC" />

Page 41: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

ポリシー設定値の OMA-URIOneDriveNGSC OneDriveN

GSC FilesOnDemandEnabled

<target prefix="OneDriveNGSC"

namespace="Microsoft.Policies.OneDriveNGSC" />

: : :

<category name="OneDriveNGSC"

displayName="$(string.OneDriveNGSCSettingCategory)"/>

: : :

<policy name="FilesOnDemandEnabled" class="Machine"

displayName="$(string.FilesOnDemandEnabled)“ ...

Page 42: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

ポリシー設定値の記述形式

enabled KFMOptInNoWizard_Dropdown 0

<enabledValue>

<decimal value="1" />

</enabledValue>

<enum id="KFMOptInNoWizard_Dropdown"

valueName="KFMSilentOptInWithNotification">

<item displayName="$(string.KFMOptInNoWizardNoToast)">

<value><decimal value=“0" /></value>

Page 43: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 44: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

コンピューター名のテンプレートをプロファイルに記述

システム要件

マクロによる一意な名前づけ

Page 45: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 46: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 47: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

あらかじめデバイスにユーザーを割り当てておく

ポータル上での割り当て

Graph API を利用した割り当て

Page 48: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 49: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 50: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Demo:デバイス利用者の一括割り当て

Page 51: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

# デバイスのシリアル番号とユーザーの対応を記載した CSV ファイルを読み込む

# CSV ファイルの形式: DeviceSerialNumber, PrincipalName, DisplayName

$userList = Import-Csv -Encoding UTF8 -Path $CsvPath

# Windows Autopilot デバイスのリストを取得

$graphApiVersion = "beta"

$Resource = "deviceManagement/windowsAutopilotDeviceIdentities"

$uri = "https://graph.microsoft.com/$graphApiVersion/$Resource"

# (例外処理や継続読み込みは省略します)

$response = Invoke-RestMethod -Uri $uri -Headers $authToken `

-Method Get

$devices = $response.value

Page 52: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

$userList | ForEach-Object {

$assignedUser = $_

# ユーザーに割り当てるデバイスの一覧を取得

$assignedDevice = $devices | Where-Object { $_.serialNumber `

-eq $assignedUser.DeviceSerialNumber }

# デバイスをユーザーに割り当てる

$assignedDevice | ForEach-Object {

$graphApiVersion = "beta"

$Resource = "deviceManagement/windowsAutopilotDeviceIdentities”

$Resource += “/$($_.id)/assignUserToDevice"

Page 53: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

$uri = "https://graph.microsoft.com/$graphApiVersion/$Resource"

$json = @"

{

"userPrincipalName": "$($assignedUser.PrincipalName)",

"addressableUserName": "$($assignedUser.DisplayName)"

}

"@

$jsonBytes = [System.Text.Encoding]::UTF8.GetBytes($json)

Invoke-RestMethod -Uri $uri -Headers $authToken `

-Method Post -Body $jsonBytes -ContentType "application/json"

}

}

Page 54: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows Autopilotシナリオ #02

Page 55: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

利用開始 廃棄管理調達 展開

ライフサイクル

Page 56: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

修理/再割り当て

利用開始 廃棄管理調達 展開

ライフサイクル

Page 57: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

修理/再割り当て

利用開始 廃棄管理調達 展開

ライフサイクルデバイスの初期化や再配布を効率化したい

Page 58: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

デバイスを再利用するための効率的な方法

Windows Autopilot Reset の動作

すべてのアプリケーション、設定、個人用ファイルを削除

Azure AD への参加と MDM 登録は保持(デバイスは管理状態のまま)

プロビジョニング パッケージを保持

キーボード、言語、Wi-Fi 設定を保持

Page 59: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

ローカル実行

リモート実行

Page 60: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 61: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Video:Windows Autopilot Reset

Page 62: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 63: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows 10 は展開済みなんだけど

Page 64: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Intune を利用したデバイス情報の自動登録

Intune で管理されているデバイス

プロファイル設定より既存デバイスの登録 (完了までに最大 48 時間)

Intune で管理されていないが SCCM で管理されている

SCCM との共同管理を実施し、[Intune への自動登録] を設定

新しく Intune に登録されたデバイスにプロファイル設定が割り当てられる

Page 65: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 66: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

PowerShell による手動登録

PowerShell Gallery よりスクリプトを入手

> Install-Script Get-WindowsAutopilotInfo

スクリプトを実行し、Intune ポータルから登録

Windows 10 Ver. 1703 以降

Get-ADComputer (AD)、Get-CMCollectionMember (SCCM)、

PC 名や IP アドレスのリストを用いて WMI 経由のリモート実行が可能

Page 67: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows Autopilotシナリオ #03

Page 68: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

デジタルサイネージ

複数アプリキオスク

単一アプリキオスク

共有 PC

VDI 接続クライアント

Page 69: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

デジタルサイネージ

複数アプリキオスク

単一アプリキオスク

共有 PC

VDI 接続クライアント

こんな時にも Windows Autopilot したい

Page 70: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

自己展開モードの対象デバイス

システム要件

自己展開の動作

Page 71: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 72: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Video:自己展開モード

Page 73: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows Autopilotシナリオ #04

Page 74: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 75: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

オンプレミスの Active Directory に参加したい

Page 76: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

ハイブリッド Azure AD 参加とは?

https://docs.microsoft.com/ja-jp/azure/active-directory/devices/overview#hybrid-azure-ad-joined-devices

ハイブリッド Azure AD 参加により AD に参加する

AD

AzureAD

Page 77: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows Autopilot

Deployment ServiceIntune

デバイス

登録

Autopilot

プロファイル

MDM

参加

ODJ

受信

AD

Offline

Domain Join

Connector

従業員が開梱し

セルフ展開

社内ネットワークに

接続し、ドメイン参加

GPO

適用

Page 78: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 79: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

これにより ODJ プロビジョニング データが作成され、Connector を通じて Intune に転送される

ADIntune

Page 80: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 81: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Video:ハイブリッド Azure AD 参加

Page 82: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows♥Cloud

Page 83: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社
Page 84: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

1511 Mobile Device Management

AAD Join

Windows Store for Business

Windows Update for Business

Mail, Calendar, Photos, Maps, Groove, Skype

Windows Defender Antivirus

Windows Hello

Microsoft Edge

Device Guard

Credential Guard

BitLocker

SmartScreen

Windows as a service

In-place upgrades

Continuum

Cortana

Windows 10 core

+

1607 Windows Information Protection

Windows Hello for Business

Windows Analytics Upgrade Readiness

App-V, UE-V

Hybrid Azure Active Directory Join

Windows Ink

Mobile Device Management

AAD Join

Windows Store for Business

Windows Update for Business

Mail, Calendar, Photos, Maps, Groove, Skype

Windows Defender Antivirus

Windows Hello

Microsoft Edge

Device Guard

Credential Guard

BitLocker

SmartScreen

Windows as a service

In-place upgrades

Continuum

Cortana

Windows 10 core

+

1709 Windows Defender Exploit Guard, System Guard,

Application Guard, Application Control

Mobile Device Management

Windows Analytics Update Compliance

Windows Analytics Device Health

Co-management

Enterprise search in Windows

Continue on PC

OneDrive Files On-Demand

Narrator

Mixed Reality Viewer

Windows Autopilot

Windows Defender ATP

Windows Defender Security Center

Express update delivery

Hyper-V

Windows 10 Subscription Activation

Windows Insider Program for Business

Paint 3D

Cortana at work

Night light, mini view

Windows Information Protection

Windows Hello for Business

Windows Analytics Upgrade Readiness

App-V, UE-V

Hybrid Azure Active Directory Join

Windows Ink

Mobile Device Management

AAD Join

Windows Store for Business

Windows Update for Business

Mail, Calendar, Photos, Maps, Groove, Skype

Windows Defender Antivirus

Windows Hello

Microsoft Edge

Device Guard

Credential Guard

BitLocker

SmartScreen

Windows as a service

In-place upgrades

Continuum

Cortana

Windows 10 core

+

1803 Windows Analytics – Spectre & Meltdown,

Delivery Optimization, Application Reliability Logon HealthWDATP Automated RemediationConditional Access based on WDATP device riskThreat AnalyticsEmergency Outbreak UpdatesAdvanced huntingCloud Credential GuardDiagnostic data viewerWindows Autopilot enrollment status pageWindows 10 Enterprise in S modeShared Windows DevicesNearby SharingDictationTimelineWindows Defender Exploit Guard, System Guard, Application Guard, Application ControlMobile Device ManagementWindows Analytics Update ComplianceWindows Analytics Device HealthCo-managementEnterprise search in WindowsContinue on PCOneDrive Files On-DemandNarratorMixed Reality ViewerWindows AutopilotWindows Defender ATPWindows Defender Security CenterExpress update deliveryHyper-VWindows 10 Subscription ActivationWindows Insider Program for BusinessPaint 3DCortana at workNight light, mini viewWindows Information ProtectionWindows Hello for BusinessWindows Analytics Upgrade ReadinessApp-V, UE-VHybrid Azure Active Directory JoinWindows InkMobile Device ManagementAAD JoinWindows Store for BusinessWindows Update for BusinessMail, Calendar, Photos, Maps, Groove, SkypeWindows Defender AntivirusWindows HelloMicrosoft EdgeDevice GuardCredential Guard BitLockerSmartScreenWindows as a serviceIn-place upgradesContinuumCortanaWindows 10 core

+

Windows Autopilot

Windows Defender ATP

Windows Defender Security Center

Express update delivery

Hyper-V

Windows 10 Subscription Activation

Windows Insider Program for Business

Paint 3D

Cortana at work

Night light, mini view

Windows Information Protection

Windows Hello for Business

Windows Analytics Upgrade Readiness

App-V, UE-V

Hybrid Azure Active Directory Join

Windows Ink

Mobile Device Management

AAD Join

Windows Store for Business

Windows Update for Business

Mail, Calendar, Photos, Maps, Groove, Skype

Windows Defender Antivirus

Windows Hello

Microsoft Edge

Device Guard

Credential Guard

BitLocker

SmartScreen

Windows as a service

In-place upgrades

Continuum

Cortana

Windows 10 core

+1703

1809

Windows Defender ATP new attack surface area reduction controlsInvestigation and remediation across Office 365 ATP and Windows Defender ATPWeb Authentication in Microsoft Edge Windows Hello with FIDO 2.030 months of support for September releasesWindows Autopilot Self-deploying modeWindows Autopilot Hybrid Azure AD joinS Mode Block SwitchMicrosoft Edge kiosk modeDesktop Analytics (Preview) – Intelligent Pilot Selection and ConfigMgr IntegrationReadyforMicrosoft365.com Microsoft Edge experience improvementsAccessibility enhancementsAccess the clipboard across devicesYour PhoneWindows Analytics – Spectre & Meltdown, Delivery Optimization, Application Reliability Logon HealthWDATP Automated RemediationConditional Access based on WDATP device riskThreat AnalyticsEmergency Outbreak UpdatesAdvanced huntingCloud Credential GuardDiagnostic data viewerWindows Autopilot enrollment status pageWindows 10 Enterprise in S modeShared Windows DevicesNearby SharingDictationTimelineWindows Defender Exploit Guard, System Guard, Application Guard, Application ControlMobile Device ManagementWindows Analytics Update ComplianceWindows Analytics Device HealthCo-managementEnterprise search in WindowsContinue on PCOneDrive Files On-DemandNarratorMixed Reality ViewerWindows AutopilotWindows Defender ATPWindows Defender Security CenterExpress update deliveryHyper-VWindows 10 Subscription ActivationWindows Insider Program for BusinessPaint 3DCortana at workNight light, mini viewWindows Information ProtectionWindows Hello for BusinessWindows Analytics Upgrade ReadinessApp-V, UE-VHybrid Azure Active Directory JoinWindows InkMobile Device ManagementAAD JoinWindows Store for BusinessWindows Update for BusinessMail, Calendar, Photos, Maps, Groove, SkypeWindows Defender AntivirusWindows HelloMicrosoft EdgeDevice GuardCredential Guard BitLockerSmartScreenWindows as a serviceIn-place upgradesContinuumCortanaWindows 10 core

+

Windows 10 の

進化はつづく

Page 85: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

Windows Autopilot

仕上がってます

Page 86: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

この秋、本格的に

Windows Autopilot デビュー

目指しませんか

Page 87: クラウドでここまでデキる -2018...PR23 クラウドでここまでデキる-2018 秋-~ (ほぼ) まるごとWindows Autopilot 東條敏夫 日本マイクロソフト株式会社

© 2018 Microsoft Corporation. All rights reserved.

本コンテンツの著作権、および本コンテンツ中に出てくる商標権、団体名、ロゴ、製品、サービスなどはそれぞれ、各権利保有者に帰属します。